Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fapro — 50개 이상의 네트워크 서비스를 지원하는 다중 프로토콜 허니팟 시뮬레이터로, 심층 상호작용, TCP/UDP/ICMP 로깅, JA3 핑거프린팅, 가상 네트워크 배포를 통해 위협 인텔리전스 및 네트워크 디셉션을 제공합니다. | Kitploit
도구/GitHubGitHub/fofapro/fapro
Defensive ToolsIoT SecuritySCADA/ICS SecurityInformation GatheringNetwork SecurityFingerprint Spoofing
GitHubfofapro/fapro

fapro

50개 이상의 네트워크 서비스를 지원하는 다중 프로토콜 허니팟 시뮬레이터로, 심층 상호작용, TCP/UDP/ICMP 로깅, JA3 핑거프린팅, 가상 네트워크 배포를 통해 위협 인텔리전스 및 네트워크 디셉션을 제공합니다.

저장소 보기
1.6k181101년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FaPro

무료, 크로스 플랫폼, 단일 파일 대량 네트워크 프로토콜 서버 시뮬레이터

platform latest release version discord

중국어 Readme

설명

FaPro는 가짜 프로토콜 서버 도구로, 여러 네트워크 서비스를 쉽게 시작하거나 중지할 수 있습니다.

목표는 가능한 한 많은 프로토콜을 지원하고, 각 프로토콜에 대해 가능한 한 깊은 상호작용을 지원하는 것입니다.

데모 사이트

기능

  • 지원되는 실행 모드:

    • 로컬 머신
    • 가상 네트워크
  • 지원되는 프로토콜:

    • DNS
    • DCE/RPC
    • EIP
    • Elasticsearch
    • FTP
    • HTTP
    • IEC 104
    • Memcached
    • Modbus
    • MQTT
    • MySQL
    • RDP
    • Redis
    • S7
    • SMB

프로토콜 시뮬레이션 데모

Rdp

credssp ntlmv2 nla 인증을 지원합니다.

사용자 로그인 시 표시할 이미지를 구성할 수 있습니다. RDP demo

SSH

사용자 로그인을 지원합니다.

id, uid, whoami 등 가짜 터미널 명령을 지원합니다.

계정 형식: username:password:home:uid SSH demo

IMAP & SMTP

사용자 로그인 및 상호작용을 지원합니다.

IMAP & SMTP demo

Mysql

SQL 문 쿼리 상호작용을 지원합니다.

Mysql demo

FTP

사용자 로그인 및 상호작용을 지원합니다.

Ftp demo

Oracle and BACnet

현재는 nmap 지문 스푸핑만 지원합니다.

tns and BACnet demo

Telnet

로그인 및 상호작용을 지원합니다.

Telnet demo

Redis

로그인 및 상호작용을 지원합니다.

Redis demo

Elasticsearch

기본 정보를 지원합니다.

Elasticsearch demo

AMQP

로그인 및 상호작용을 지원합니다.

AMQP demo

COAP

현재는 nmap 지문 스푸핑만 지원합니다.

COAP demo

HTTP

웹사이트 복제를 지원합니다. Chrome 브라우저와 Chrome 드라이버를 설치해야 작동합니다.

빠른 시작

설정 생성

모든 프로토콜 및 매개변수의 설정은 genConfig 하위 명령어로 생성됩니다.

172.16.0.0/16 서브넷을 사용하여 설정 파일 생성:

root@kitploit:~
fapro genConfig -n 172.16.0.0/16 > fapro.json

또는 가상 네트워크 대신 로컬 주소 사용:

root@kitploit:~
fapro genConfig > fapro.json

SSH 프로토콜 설정만 생성:

root@kitploit:~
./fapro genConfig -p ssh

프로토콜 시뮬레이터 실행

상세 모드로 FaPro 실행, 8080 포트에서 웹 서비스 시작:

root@kitploit:~
fapro run -v -l :8080

Tcp syn 로깅

Windows 사용자는 winpcap 또는 npcap을 설치해주세요.

로그 분석

ELK를 사용하여 프로토콜 로그 분석: FaPro Kibana

설정

이 섹션에는 FaPro에서 사용하는 샘플 설정이 포함되어 있습니다.

root@kitploit:~
{
     "version": "0.65",
     "network": "127.0.0.1/32",
     "network_build": "localhost",
     "storage": null,
     "geo_db": "/tmp/geoip_city.mmdb",
     "hostname": "fapro1",
     "use_logq": true,
     "cert_name": "unknown",
     "syn_dev": "any",
     "udp_dev": "any",
     "icmp_dev": "any",
     "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
     "exclusions": [],
     "hosts": [
         {
             "ip": "127.0.0.1",
             "handlers": [
                 {
                     "handler": "dcerpc",
                     "port": 135,
                     "params": {
                         "accounts": [
                             "administrator:123456",
                         ],
                         "domain_name": "DESKTOP-Q1Test"
                     }
                 }
             ]
         }
     ]
}

  • version: 설정 버전.
  • network: 가상 네트워크에 사용되는 서브넷 또는 로컬 머신(로컬 모드)에 바인딩된 주소.
  • network_build: 네트워크 모드(지원값: localhost, all, userdef)
    • localhost: 로컬 모드, 모든 서비스가 로컬 머신에서 수신 대기
    • all: 서브넷의 모든 호스트 생성(즉, 서브넷의 모든 호스트에 ping 가능)
    • userdef: hosts 설정에 지정된 호스트만 생성.
  • storage: 로그 수집에 사용할 스토리지 지정, sqlite, mysql, elasticsearch 지원. 예:
    • sqlite3:logs.db
    • mysql://user:password@tcp(127.0.0.1:3306)/logs
    • es://http://username:[email protected]:9200 (현재 Elasticsearch 7.x만 지원)
  • geo_db: MaxMind geoip2 데이터베이스 파일 경로, IP 지리적 위치 정보 생성에 사용. Elasticsearch 스토리지를 사용하는 경우 이 필드는 필요 없으며, Elasticsearch의 geoip 프로세서를 사용하여 자동 생성됩니다.
  • hostname: 로그의 host 필드 지정.
  • use_logq: 로컬 디스크 메시지 큐를 사용하여 로그를 저장한 후 원격 mysql 또는 Elasticsearch로 전송하여 원격 로그 손실 방지.
  • cert_name: 생성된 인증서의 일반 이름.
  • syn_dev: tcp syn 패킷을 캡처하는 데 사용되는 네트워크 인터페이스 지정. 비어 있으면 tcp syn 패킷이 기록되지 않습니다. Windows에서 장치 이름은 "\Device\NPF_{xxxx-xxxx}"와 같습니다.
  • udp_dev: syn_dev와 동일하지만 udp 패킷용.
  • icmp_dev: syn_dev와 동일하지만 icmp ping 패킷용.
  • limiter: IP 제한기 설정, 지정된 시간(period) 동안 count 횟수 이상 접속하면 block_period 시간 동안 차단.
    • period: IP 제한기 시간(분)
    • count: 지정된 시간 내 IP가 접속 가능한 최대 횟수
    • block_period: IP 접속 제한 초과 후 차단 시간(분)
  • exclusions: 로그에서 원격 IP 제외.
  • hosts: 각 항목은 호스트 설정.
  • handlers: 서비스 설정, 호스트에 구성된 서비스, 각 항목은 서비스 설정.
  • handler: 서비스 이름(즉, 프로토콜 이름)
  • params: 서비스에서 지원하는 매개변수 설정.

예제

가상 네트워크 생성, 서브넷은 172.16.0.0/24, 2개의 호스트 포함,

172.16.0.3은 dns, ssh 서비스 실행,

172.16.0.5는 rpc, rdp 서비스 실행,

프로토콜 접근 로그는 elasticsearch에 저장, 127.0.0.1과 8.8.8.8의 접근 로그 제외.

root@kitploit:~
{
    "version": "0.65",
    "network": "172.16.0.0/24",
    "network_build": "userdef",
    "storage": "es://http://127.0.0.1:9200",
    "use_logq": true,
    "cert_name": "unknown",
    "syn_dev": "any",
    "udp_dev": "any",
    "icmp_dev": "any",
    "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
    "exclusions": ["127.0.0.1", "8.8.8.8"],
    "geo_db": "",
    "hosts": [
        {
            "ip": "172.16.0.3",
            "handlers": [
               {
                    "handler": "dns",
                    "port": 53,
                    "params": {
                        "accounts": [
                            "admin:123456"
                        ],
                        "appname": "domain"
                    }
                },
                {
                    "handler": "ssh",
                    "port": 22,
                    "params": {
                        "accounts": [
                            "root:5555555:/root:0"
                        ],
                        "prompt": "$ ",
                        "server_version": "SSH-2.0-OpenSSH_7.4"
                    }
                }
            ]
        },
        {
            "ip": "172.16.0.5",
            "handlers": [
                {
                    "handler": "dcerpc",
                    "port": 135,
                    "params": {
                        "accounts": [
                            "administrator:123456"
                        ],
                        "domain_name": "DESKTOP-Q1Test"
                    }
                },
                {
                    "handler": "rdp",
                    "port": 3389,
                    "params": {
                        "accounts": [  
                            "administrator:123456"
                        ],
                        "auth": false,
                        "domain_name": "DESKTOP-Q1Test",
                        "image": "rdp.jpg",
                        "sec_layer": "auto"
                    }
                }
            ]
        }
    ]
}

서비스 설정 자동 생성

Scripts의 ipclone.py 스크립트를 사용하여 fofa에서 IP 서비스 설정을 복제하여 실제 머신의 서비스 설정을 빠르게 생성할 수 있습니다.

fofa_clone

더 알아보기

  • 네트워크 스캐닝 분석 플랫폼 구축 방법 - 1부
  • 네트워크 스캐닝 분석 플랫폼 구축 방법 - 2부
  • FaPro를 사용하여 네트워크에서 여러 장치 시뮬레이션하는 방법
  • Discord

FAQ

자주 묻는 질문을 모아두었습니다. 문제를 보고하기 전에 FAQ에 답변이 있는지 검색해주세요.

기여

  • 이슈는 언제나 환영합니다.
도구 다운로드
  • SMTP
  • SNMP
  • SSH
  • Telnet
  • VNC
  • IMAP
  • POP3
  • NTP
  • RTSP
  • PORTMAP
  • PostgreSQL
  • SIP
  • SSDP
  • BACnet
  • Oracle TNS
  • AMQP
  • NFS
  • COAP
  • WEMO
  • DHT
  • Ethereum
  • SOCKS5
  • EOS.IO
  • ONVIF
  • NetBIOS
  • WebLogic
  • ICAP
  • MSSQL
  • LDAP
  • IKE
  • Fox
  • DNP3
  • OMRON
  • GE-SRTP
  • MongoDB
  • Java-RMI
  • PCWorx
  • Cassandra
  • RedLion-Crimson3
  • PPTP
  • L2TP
  • Melsecq-discover
  • Winbox
  • TcpForward를 사용하여 네트워크 트래픽 전달

  • tcp syn 로깅 지원

  • icmp ping 로깅 지원

  • udp 패킷 로깅 지원

  • ja3 SSL 지문 지원

  • IP 제한기 지원